<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Insomniaonline &#187; user-centric digital identity</title>
	<atom:link href="http://www.insomniaonline.de/tag/user-centric-digital-identity/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.insomniaonline.de</link>
	<description>Webkram. Äpfel. Nichtigkeiten.</description>
	<lastBuildDate>Fri, 03 Feb 2012 16:01:40 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>OpenID &#8211; N&#252;tzlich und sicher?</title>
		<link>http://www.insomniaonline.de/2007/12/openid-nuetzlich-und-sicher/</link>
		<comments>http://www.insomniaonline.de/2007/12/openid-nuetzlich-und-sicher/#comments</comments>
		<pubDate>Tue, 04 Dec 2007 13:18:05 +0000</pubDate>
		<dc:creator>kaffdaddy</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[openid]]></category>
		<category><![CDATA[single sign-on]]></category>
		<category><![CDATA[user-centric digital identity]]></category>

		<guid isPermaLink="false">http://www.insomniaonline.de/openid-nuetzlich-und-sicher/</guid>
		<description><![CDATA[Ich gebe es zu: ich habe den &#220;berblick verloren, bei wie vielen und welchen Websites/Shops/Portalen ich mittlerweile in der einen oder anderen Form eine Anmeldung vollzogen habe. Nach mehr als 13 Jahren im World wide web verzeihe ich mir da aber, besonders da ich in den letzten Jahren dazu &#252;bergegangen bin, wichtige Accounts zu notieren [...]
Ähnliche Artikel:<ol>
<li><a href='http://www.insomniaonline.de/2008/07/myspace-bietet-openid-an-aber-nur-als-provider/' rel='bookmark' title='MySpace bietet OpenID an &#8211; aber nur als Provider'>MySpace bietet OpenID an &#8211; aber nur als Provider</a></li>
<li><a href='http://www.insomniaonline.de/2008/02/openid-wettrennen/' rel='bookmark' title='OpenID-Wettrennen'>OpenID-Wettrennen</a></li>
<li><a href='http://www.insomniaonline.de/2008/02/openid-mehr-als-single-sign-on/' rel='bookmark' title='OpenID, mehr als Single sign on?'>OpenID, mehr als Single sign on?</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Ich gebe es zu: ich habe den &#220;berblick verloren, bei wie vielen und welchen Websites/Shops/Portalen ich mittlerweile in der einen oder anderen Form eine Anmeldung vollzogen habe. Nach mehr als 13 Jahren im World wide web verzeihe ich mir da aber, besonders da ich in den letzten Jahren dazu &#252;bergegangen bin, wichtige Accounts zu notieren beziehungsweise unwichtige/einmalige Registrationen mit einer &#034;Wegwerf&#034;-E-Mail-Adresse zu t&#228;tigen.</p>
<p><a href="http://openid.net/" title="Website von OpenID">OpenID</a> ist ein Identit&#228;tsverfahren, das (nicht nur) an dieser Stelle ansetzt: ein dezentrales, benutzerorientiertes Identit&#228;tssystem. Dezentral hei&#223;t in dem Fall, dass man nicht auf einen Anbieter festgelegt ist, dem man seine Benutzerdaten anvertraut. Man kann sogar seinen eigenen OpenID-Server betreiben. Das benutzerorientierte bei OpenID ist die Tatsache, dass der Benutzer Herr &#252;ber seine Accounts bleibt. Er entscheidet, welchen Seiten er welche Informationen zur Verf&#252;gung stellt und kann auch im Nachhinein diesen das Vertrauen entziehen.</p>
<h3>Wie funktioniert OpenID?</h3>
<p>Man entscheided sich f&#252;r einen OpenID-Server-Anbieter (z.B. <a href="https://www.myopenid.com/" title="Website von MyOpenID">MyOpenID</a>), erstellt seinen Account und bekommt seine OpenID-URL zugewiesen (http://username.myopenid.com). Mit dieser URL kann man sich auf Webseiten, die OpenID unterst&#252;tzen, anmelden. Einfach die URL in das daf&#252;r vorgesehene Formular eingeben und abschicken. Man wird zum OpenID-Server-Anbieter weitergeleitet und muss sich dort authentifizieren und wird gefragt, ob man der anfragenden Seite die Accountdaten &#252;bermitteln soll. Best&#228;tigt man dies, wird man wieder zur&#252;ck zur Seite, bei der man sich anmelden m&#246;chte, geleitet. Hat man zus&#228;tzlich gesagt, dass man ab sofort dieser Seite vertrauen kann, muss man bei k&#252;nftigen Besuchen beim Login nur noch seine OpenID-URL angeben. Die Authentifizierung findet dann automatisch statt.</p>
<h3>Vor- und Nachteile von OpenID</h3>
<p>Gr&#246;&#223;ter Vorteil von OpenID ist das Single-Sign-On-Verfahren, mit dem man sich nach einmaliger Authentifizierung zuk&#252;nftig nicht mehr um die Identifizierung seines Accounts k&#252;mmern muss. Die offene, dezentrale Struktur bietet sogar jedem die M&#246;glichkeit eigene OpenID-Server zu betreiben.</p>
<p>Und darin sehe ich auch die gr&#246;&#223;te Schwachstelle des Systems. Nicht nur aus Anwendersicht, sondern auch als Webseitenbetreiber, der OpenID zur Authentifizierung einsetzt: Identit&#228;tsdiebstahl. Da man bei der Anmeldung zur Website seines OpenID-Servers weitergeleitet wird, k&#246;nnten b&#246;sartige Personen auf die Idee kommen, eine exakt gestaltete Kopie dieser Seite anzulegen, um Username und Passwort mit einer sogenannten Phishingattacke zu stehlen. Und mit diesen Daten hat man Zugriff auf alle Zug&#228;nge in diesem OpenID-Account. Als Seitenbetreiber ist man auf der anderen Seite &#034;gezwungen&#034; den &#252;bermittelten Daten zu vertrauen. Ich habe mich jetzt testweise noch nicht bei vielen Seiten &#252;ber OpenID angemeldet, aber bisher hat keine Seite mittels Double-Opt-In-Verfahren die Richtigkeit meiner E-Mail-Adresse &#252;berpr&#252;ft.</p>
<p>Weitere Probleme sehe ich in der Usability (man wird bei der Anmeldung auf eine andere Seite weitergeleitet, die man zwar kennt, aber man ist es doch gew&#246;hnt w&#228;hrend der Registrierung auf einer Seite zu bleiben), der Privatssp&#228;hre (was hindert meinem OpenID-Serverbetreiber daran, Bewegungsprofile von mir anzulegen?) und der Abh&#228;ngigkeit in der Verf&#252;gbarkeit (wenn mein OpenID-Server nicht erreichbar ist/nicht mehr existiert, habe ich keinen Zugriff auf meine Identit&#228;ten).</p>
<h3>OpenID und TYPO3</h3>
<p>TYPO3 hat mit der <a href="http://typo3.org/extensions/repository/view/naw_openid/0.1.5/" title="Repository zu naw_openid">Extension naw_openid</a> eine funktionierende Integration des OpenID-Systems. Die Extension regelt die Anmeldung, die Verbindung des OpenID-Accounts mit schon bestehenden Frontendusern sowie die Erstellung von neuen Usern. Beim Testen ist mir nur aufgefallen, dass in der aktuellen Version (0.1.5) nicht die Abh&#228;ngigkeit mit der <a href="http://typo3.org/extensions/repository/view/sr_feuser_register/2.5.8/" title="Repository von sr_feuser_register">Extension sr_feuser_register</a> integriert ist. Ich hatte das Problem, dass mein Test-OpenID-Account den Parameter Gender &#252;bergeben hat, dieses Feld sich aber nicht in der Standard-fe_user-Tabelle befindet. Erst mit der Installation von sr_feuser_register war es mir m&#246;glich, bei der ersten Anmeldung auch einen neuen Useraccount in TYPO3 anlegen zu lassen.</p>
<p><b>Update:</b> auf der Website von Thomas <a href="http://www.fi-ausbilden.de/blog/2007/12/01/typo3-openid-fur-das-login/" title="TYPO3: OpenID f&#252;r das Login">gibt es mehrere Screencasts</a>, die sich mit OpenID und der Integration in TYPO3 besch&#228;ftigen. Sehenswert.</p>
<p>Ähnliche Artikel:<ol>
<li><a href='http://www.insomniaonline.de/2008/07/myspace-bietet-openid-an-aber-nur-als-provider/' rel='bookmark' title='MySpace bietet OpenID an &#8211; aber nur als Provider'>MySpace bietet OpenID an &#8211; aber nur als Provider</a></li>
<li><a href='http://www.insomniaonline.de/2008/02/openid-wettrennen/' rel='bookmark' title='OpenID-Wettrennen'>OpenID-Wettrennen</a></li>
<li><a href='http://www.insomniaonline.de/2008/02/openid-mehr-als-single-sign-on/' rel='bookmark' title='OpenID, mehr als Single sign on?'>OpenID, mehr als Single sign on?</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.insomniaonline.de/2007/12/openid-nuetzlich-und-sicher/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

